Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.10.md

Reverse Engineering Network Protocols - https://jhalon.github.io/reverse-engineering-protocols/

Stillepost - Or: How to Proxy your C2s HTTP-Traffic through Chromium - https://x90x90.dev/posts/stillepost/

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

CLRaptor: Hunting reflected assemblies with Velociraptor - https://labs.infoguard.ch/posts/clraptor_hunting_for_assemblies/

Evading Elastic EDR's call stack signatures with call gadgets - https://offsec.almond.consulting/evading-elastic-callstack-signatures.html

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.08.md

CVE-2024-12718: Path Escape via Python’s tarfile Extraction Filters - https://www.upwind.io/feed/cve-2024-12718-path-escape-via-pythons-tarfile-extraction-filters

AI LLM Red Team Handbook - https://cph-sec.gitbook.io/ai-llm-red-team-handbook-and-field-manual

Public Disclosure: Backdooring Managed Identities via Azure API Management - https://dazesecurity.io/blog/apimMIVuln

Grafana Dashboard for my Blackstone Smoker - https://paulsec.github.io/posts/grafana-dashboard-for-my-blackstone-smoker/

Malware Sideloading via MFC Satellite DLLs - https://r136a1.dev/2025/12/03/malware-sideloading-via-mfc-satellite-dlls/

Zawodowiec

w Programowanie

6piorunów

Książki programistyczne, które przeczytałem w 2025 roku - devszczepaniak.pl

Końcówka 2025 roku to świetna okazja, by podsumować książki, które w tym roku zdążyłem przeczytać. W najnowszym wpisie zebrałem tytuły, które szczególnie mnie zainteresowały, a którym nie poświęciłem osobnych recenzji. W artykule znajdziesz książki poruszające takie tematy

GURU

w Hydepark

27piorunów

AAAAAAAAA trzymcie mnie, bo nie wytrzymie. :imp: 💀 :skull_and_crossbones:

Płatnik to :hankey: i jakiś ponury żart.

Przesiadka z WIN7PRO64bit na WIN11PRO64bit, Płatnik 10.02.002(313) z bazą .mdb, wypierdala się koncertowo w losowych momentach, z komunikatami o braku zasobów - jaaaasne -nowy komp, nowy system, 32GB/1TB to za mało.

Coś mi się zdaje, że będzie migracja bazy na SQL-a.

Osobistość1piorunów

@UncleFester To, że komp ma tyle zasobów to nie znaczy, że program ma do nich wszystkich dostęp. Takie rzeczy można modyfikować jeśli program jest uruchamiany jako usługa, maszyna wirtualna Javy itd. Nie wiem jak to wygląda w Płatniku ale u mnie w firmie były takie niespodzianki i niektórych klientów i robiliśmy łatki/instrukcje zmiany dostępu do zasobów.

Fanatyk1piorunów

Pomagam koledze co też ma biuro. U mnie działa. 😉

GURU6piorunów

@Ravm gratuluję :smiling_imp:

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.06.md

ClickFix Gets Creative: Malware Buried in Images - https://www.huntress.com/blog/clickfix-malware-buried-in-images

Developing Modern Ransomware Part 1: User-Land - https://lorenzomeacci.com/developing-modern-ransomware-part-1-user-land

Exploiting DLL Hijacking in Windows Electron Apps - https://hexiosec.com/blog/dll-hijacking-and-proxying/

Implementing syscall hooks in Rust - https://fluxsec.red/implementing-syscall-hooking-rust

The cryptography behind electronic passports - https://blog.trailofbits.com/2025/10/31/the-cryptography-behind-electronic-passports/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.04.md

Long Live Pass-The-Cert: Reviving the Classical Rendition of Lateral Movement across Entra ID joined Devices - https://www.alteredsecurity.com/post/long-live-pass-the-cert-reviving-the-classical-rendition-of-lateral-movement-across-entra-id-joined

Ublock Origin Script Injection - https://grahamhelton.com/blog/ublock-origin-script-injection

ROX: Vulnerability Research - how to approach a black box without wasting time - https://numb3rs.re/posts/approaching_large_binaries/

Memory Analysis with Velociraptor - Part 1 - https://docs.velociraptor.app/blog/2025/2025-11-15-memory-analysis-pt1/

BetterSuccessor: Still abusing dMSA for Privilege Escalation (BadSuccessor after patch) - https://www.alteredsecurity.com/post/bettersuccessor-still-abusing-dmsa-for-privilege-escalation-badsuccessor-after-patch

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.12.02.md

You Already Have Our Personal Data, Take Our Phone Calls Too - https://labs.watchtowr.com/you-already-have-our-personal-data-take-our-phone-calls-too-freepbx-cve-2025-57819/

Living Off the Land: Windows Post-Exploitation Without Tools - https://xbz0n.sh/blog/living-off-the-land-windows

Protecting C2 Traffic in Nim - https://jakobfriedl.github.io/blog/nim-c2-traffic/

The Trojan Horse You Didn’t Check: PHP Session Unserialization as an Attack Vector - https://d3caff.gitbook.io/me/blog-posts/the-trojan-horse-you-didnt-check-php-session-unserialization-as-an-attack-vector

An API Worm In The Making: Thousands Of Secrets Found In Open S3 Buckets - https://trufflesecurity.com/blog/an-api-worm-in-the-making-thousands-of-secrets-found-in-open-s3-buckets

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.30.md

Dumping the VEH in Windows 10 - https://dimitrifourny.github.io/2020/06/11/dumping-veh-win10.html

AI slop security engineering: Okta's nextjs-0auth troubles - https://joshua.hu/ai-slop-okta-nextjs-0auth-security-vulnerability

Sliver C2 Insecure Default Network Policy (CVE-2025-27093) - https://hngnh.com/posts/Sliver-CVE-2025-27093/

Hide the threat – GPO lateral movement - https://www.intrinsec.com/hide-the-threat-gpo-lateral-movement/

Bloody Wolf: A Blunt Crowbar Threat To Justice - https://www.group-ib.com/blog/bloody-wolf/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.28.md

The minefield between syntaxes: exploiting syntax confusions in the wild - https://www.yeswehack.com/learn-bug-bounty/syntax-confusion-ambiguous-parsing-exploits

Covert red team phishing with Phishing Club - https://phishing.club/blog/covert-red-team-phishing-with-phishing-club/

Making Serialization Gadgets by Hand - .NET - https://www.vulncheck.com/blog/making-dotnet-gadgets

x64 Return Address Spoofing - https://hulkops.gitbook.io/blog/red-team/x64-return-address-spoofing

Simulating EtherHiding: Blockchain as a Malware - https://cymulate.com/blog/simulating-etherhiding-blockchain-as-a-malware/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.26.md

Flare-On 12 – Task 9 - https://hshrzd.wordpress.com/2025/11/20/flare-on-12-task-9/

DirtyPipe CVE-2022-0847 - https://stdnoerr.blog/blog/DirtyPipe-CVE-2022-0847

Dirty Vanity: A New Approach to Code Injection & EDR Bypass - https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass

Covert red team phishing with Phishing Club - https://phishing.club/blog/covert-red-team-phishing-with-phishing-club/

Unusual circuits in the Intel 386's standard cell logic - https://www.righto.com/2025/11/unusual-386-standard-cell-circuits.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.24.md

Oops! It's a kernel stack use-after-free: Exploiting NVIDIA's GPU Linux drivers - https://blog.quarkslab.com/nvidia_gpu_kernel_vmalloc_exploit.html

Rhadamanthys Loader Deobfuscation - https://cyber.wtf/2025/11/19/rhadamanthys-loader-deobfuscation/

Threat Intelligence Report: APT35 Internal Leak of Hacking Campaigns Against Lebanon, Kuwait, Turkey... - https://dti.domaintools.com/threat-intelligence-report-apt35-internal-leak-of-hacking-campaigns-against-lebanon-kuwait-turkey-saudi-arabia-korea-and-domestic-iranian-targets/

Windows ARM64 Internals: Deconstructing Pointer Authentication - https://www.preludesecurity.com/blog/windows-arm64-internals-deconstructing-pointer-authentication

Breaking the Flash Encryption Feature of Espressif’s Parts - https://courk.cc/breaking-flash-encryption-of-espressif-parts#breaking-flash-encryption-of-espressif-parts

Autorytet

w Hydepark

5piorunów

Mam problem z KVM Aten CS-84A - podwójne wciśnięcie Ctrl powoduje zmianę aktualnego portu. Przy pracy w konsoli to nie przeszkadza, ale w graniu już owszem ( ͡° ʖ̯ ͡°)

Instrukcja podaje możliwość zmiany hotkeya, ale tylko dla niższego modelu CS-82A (sic!). Czy ktoś z was się orientuje, czy można to zmienić albo całkiem wyłączyć w jakiś nieoficjalny sposób? Flashowanie fw też wchodzi w grę jeśli w ogóle jest taka możliwość.

Gruba ryba0piorunów

@6502 z czystej ciekawosci... po c⁎⁎j ci w dzisiejszych czasch sprzętowy KVM? Jakiś 20 letni zabytek jeszcze

Autorytet0piorunów

@TheLikatesy setup do retro gierek ʕ•ᴥ•ʔ

Gruba ryba0piorunów

@6502 ma to sens ( ͡~ ͜ʖ ͡°)

Pokaż więcej komentarzy (3)

GURU

w Hydepark

31piorunów

NVMe, to ZUO. :imp:

Strzeżcie się trybu tylko do odczytu, to najprostsza droga do utraty danych.

Uszkodzony dysk przełączył się w tryb RO, ale oczywiście pozwalał na pracę.

Na szczęście czujny kierownik zgłosił, że coś za wolno działa.

Odzysk danych z padłego dysku trwał 27 godzin !!!

ddrescue robi robotę 👍

Zawodowiec2piorunów

Dziękuję NajszybszyWujku. Dam ostatnią szansę "temu dysku". Dysk jest zewnętrzny, i podłączany USB 3. Chyba to nie będzie przeszkodą dla użycia tych narzędzi?Myślisz że Sudo będzie niezbędne? Nigdy nie używałem Linuxa.

GURU9piorunów

@MrAjL USB = ZUO, jak masz możliwość podłącz dysk bezpośrednio do płyty głównej, będzie szybciej i bezpieczniej. Domyślny użytkownik gparted-live nie ma uprawnień roota, ale jest członkiem grupy sudoers, musi używać sudo.

Zawodowiec2piorunów

Niestety, dysk jest nierozbieralny i "polutowany". Tylko USB zostaje.

Pokaż więcej komentarzy (13)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.22.md

JAVELIN: Fully Undetectable Windows Shellcode Loader Now Available in IRIS C2 - https://www.irisc2.com/blog/javelin-fud-loader

Vibecoding my way to a crit on Github - https://furbreeze.github.io/2025/10/28/vibecoding-my-way-to-a-crit-on-github.html

Interview with the Chollima V - https://quetzal.bitso.com/p/interview-with-the-chollima-v

Noooooooooo Touch! - https://sensepost.com/blog/2025/noooooooooo-touch/

You just got vectored – using vectored exception handlers (veh) for defense evasion and process injection - https://www.ibm.com/think/x-force/using-veh-for-defense-evasion-process-injection

Gruba ryba

w Hydepark

10piorunów

Wdrożenie NIS2 jako nowelizacja ustawy o KSC, tak zwane KSC 2.0.

Co to jest? Ustawa która wymusi audyty systemów IT (cyberbezpieczeństwo, backupy itd), oceny ryzyka, audyty z zakresu wdrożeń wyników audytów, finansowa odpowiedzialność osób zarządzających itp. Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem.

Kogo obowiązuje? Podmioty krytyczne, ważne oraz firmy je obsługujące.

Dla wielu firm będzie drożej, będą procedury.

To już blisko, trafiło do sejmu!

7 listopada 2025 - Projekt wpłynął do Sejmu - druk nr 1955

17 listopada 2025 - Skierowano do I czytania na posiedzeniu Sejmu

Patrząc na ruską i białoruską agresję w przestrzeni cyfrowej to naprawdę nie sądzę aby obozy polityczne się gryzły i blokowały (może poza konfą xD).

Podejrzewam szybką ścieżkę oraz również szybki podpis prezydenta.

https://www.sejm.gov.pl/Sejm10.nsf/PrzebiegProc.xsp?nr=1955

Gruba ryba0piorunów

W tak przedstawione fakty nie sposób Zwątpić.

Ale odpowiedz mi na jedno bardzo ważne pytanie: Czy dalej będę mógł wpłacać kasę na konto Zen w Żabce żeby potem doładować tą kartą revolut i później płacić stamtąd blikiem za paysafe card którą uzupełniam saldo konta w ulubionej grze hazardowej/ruskie iptv? To ważne.

Gruba ryba1piorunów

@Heheszki Z tego co mi wiadomo, ustawa nie dotyka kwestii przepływu pieniądza ( ͡~ ͜ʖ ͡°)

Lider1piorunów
Ustawa wymuszająca aby IT zaczęło być bezpieczne, aby nie było traktowane butem

@Marchew yhy, czytam "bezpieczne", a przed oczami mam obraz, że u mnie w korpo ludzie zaczną już się ciąć albo wieszać, bo już teraz liczba papierów do odjebania non stop zajmuje grubo ponad połowę czasu pracy zespołu.

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.20.md

Memory Integrity Enforcement: A complete vision for memory safety in Apple devices - https://security.apple.com/blog/memory-integrity-enforcement/

Weaponizing Dependabot: Pwn Request at its finest - https://boostsecurity.io/blog/weaponizing-dependabot-pwn-request-at-its-finest

Hacking the Nokia Beacon 1 Router: UART, Command Injection, and Password Generation with Qiling - https://spaceraccoon.dev/nokia-beacon-router-uart-command-injection/

Bootloader to Iris: A Security Teardown of a Hardware Wallet - https://hhj4ck.github.io/en/iris-wallet-security-teardown.html

An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world

Fanatyk

w Hydepark

57piorunów

Autorytet3piorunów

@30ohm jeszcze tu brakuje Facebooka. Zawsze jak mają awarie, też świat się zatrzymuje

Fanatyk2piorunów

@tosiu dla większości części świata jak nie działa FB to nie działa internet

GURU1piorunów

@30ohm ja sobie jechalem samochodem sluchaja plyty CD XD nawet nie zauwazylem ze sie internet wy⁎⁎⁎al xd

polecam ten stan

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.18.md

Rooting the TP-Link Tapo C200 Rev.5 - https://quentinkaiser.be/security/2025/07/25/rooting-tapo-c200/

The Crown Prince, Nezha: A New Tool Favored by China-Nexus Threat Actors - https://www.huntress.com/blog/nezha-china-nexus-threat-actor-tool

[Amadey] Targeted Analysis of its Campaign’s Kill Chain, String and Traffic Encryption Algorithm, and Download of Additional Modules - https://0x0d4y.blog/amadey-targeted-analysis/

Code Execution Through Email: How I Used Claude to Hack Itself - https://www.pynt.io/blog/llm-security-blogs/code-execution-through-email-how-i-used-claude-mcp-to-hack-itself

Don’t Phish-let Me Down: FIDO Authentication Downgrade - https://www.proofpoint.com/us/blog/threat-insight/dont-phish-let-me-down-fido-authentication-downgrade

Tytan

w Hydepark

7piorunów

Zgłupiałem (dawno temu), aleeee kupiłem se tanią klawę mechaniczną (jak na mnie drogą, bo prawie stówa, a zwykle kupuje najtańsze barachło po 15-30zł na membranach), bo lubię jak klawa "klika" głośno xD.

Podłączyłem se ją do świni, znaczy mojego komjutera, no i kwiczy. E-e działa.

Nawet za dobrze. Jak to za dobrze? No winc - klawa jest popularną choinką, wicie - rozumiecie. Świeci się jak psu obroża. Czy coś. No i jest dostępny na niej dedykowany klawisz, który odpowiada za regulację tegoż podświetlenia. No to wesoło sobie klikam ten klawisz. LEDy migają, skwiercza, zdrowo popierdalają i robi niewytłumaczalne rozpierdalające muzg trikasy fiokoły i obroty a ~curka wyzdrowieje~ ale NIE DA ICH SIĘ WYŁĄCZYĆ. Dobła, w ~mojej jaskini rozpaczy~ moim pokoju jest ciemno niech se świeci, jak jej pasuje. Mi to lotto (w końcu trafię cię szóstko, jak tylko zacznę kiedyś kupować te kupony xD)

Natomiast tutaj stykam się z drugim problemem, który mnie mocno zaskoczył. Przeglądam sobie obrazki z ~gołymi psami~ memami, i chce się nimi podzielić z pewnymi osobami, no to naciskam TRZECH KRULUF, czyli [win] + shift + s. Nic. No pewnie źle wcisnąłem. Jeszcze raz. Ditto.

Konsternacja.

Bo działało jeszcze dwie minuty temu z poprzednią klawą.

Googluje, nic w sumie nie ma. No to przeglądam ustawienia systemu. Wsio haraszo.

No więc zrobiłem jedyną rzecz, którą mogłem - czyli rozwaliłem klawiaturę siekierą. Nie no. Napisałem do producenta.

A, właśnie! Marka tejże klawiatury to nasz rodzimy Tracer, czyli firma Megabajt stojąca za nią.

No i trochę sobie poczekałem, ale w końcu dostałem odpowiedź, i trochę zbiła mnie z toru. Jest na obrazku, no ale jak to?

Jak to rozwiązania konstrukcyjne? Złośliwi napiszą - trzeba było zapytać! No tak zrobię, ale że firma się nie śpieszy z odpowiedziami, to pomyślałem, że i zapytam Was moi drodzy. MORZE ktoś ma jakiś pomysł?

Bo, co ciekawsze, [win] + shift + s nie działa, ale ctrl + shift + s już działa. To nie to samo, bo jest mniej wygodne, no ale działa.

Mam teorię, że sam sygnał klawisza Win jest realizowany, nie wiem osobną ścieżką i nie da się tego zrobić? Bez sensu? Może i bez sensu, ale innego pomysłu nie mam.

A klawa to Tracer (uwaga) GAMEZONE UNIQUE PUDDING USB. (uf)

GURU3piorunów

@WonszZagladyPsa Jak nie przeraża Cię grzebanie, to jest coś takiego - https://github.com/houmain/keymapper
Jeśli te klawisze emitują poprawne kody, to tutaj przemapujesz wszystko. Chyba że ta kombinacja jest sprzętowo zablokowana.

GitHub - houmain/keymapper: A cross-platform context-aware key remapper.A cross-platform context-aware key remapper. Contribute to houmain/keymapper development by creating an account on GitHub.GitHub
Tytan1piorunów

@ataxbras Dzięki wielkie! Zerknę na pewno :smiley: Bo jednak często używam tego skrótu.

Mocarz4piorunów

@WonszZagladyPsa

No niestety, na czymś musieli zaoszczędzić. Jak widać, jednym z elementów jest elektronika.

Klawiatury są podzielone na bloki, aby uniknąć prowadzenia pierdyliarda ścieżek (co dużo kosztuje), te bloki są skanowane z różną prędkością. No i można nieźle zaoszczędzić zwiększając bloki (jeszcze mniej ścieżek) i spowalniając prędkość skanowania (lub w drugą stronę - drożej i lepiej).

Efektem tego jest to, że nie da się nacisnąć konkretnych kombinacji klawiszy bo np. pojedynczy blok obsługuje tylko 2 klawisze naraz. Klawisze funkcyjne zwykle są prowadzone osobno, ale ponownie można oszczędzić włączając je w bloki. No i jeśli zarówno win shift i s masz na jednym bloku obsługującym 2 przyciśnięcia to nie zadziała, w przeciwieństwie do ctrl który jest już na innym bloku.

Nic z tym nie zrobisz bo ograniczenie jest sprzętowe, co najwyżej możesz próbować zmian mapowania (np. podmienić skrót do snippet tool na ctrl+ przy użyciu Autohotkey), ale to średni biznes bo klawa "rozjeżdża się" wtedy ze standardem.

Tu masz fajną ilustrację: https://youtu.be/h-NM1xSSzHQ?si=1nFHXIdNMyg5hjb0&t=193

A tu narzędzie, którym można przetestować ile i jakich klawiszy możesz na raz nacisnąć: https://www.mechanical-keyboard.org/key-rollover-test/

How do Computer Keyboards Work? 🤔⌨⌨🛠Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Tytan0piorunów

@Aramil Wow! Dzięki, nawet o tym nie miałem pojęcia, ale w sumie nic dziwnego, pierwszy raz mam do czynienia z własną klawą mechaniczną, to jest z pewnością ten powód nie działania tego skrótu.

Za narzędzie dziękuje, sprawdzimy :smiley: Na opakowaniu było że teoretycznie można użyć 25 klawiszy na raz (w sumie aż za dużo lol).

Pokaż więcej komentarzy (21)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.11.16.md

Dissecting a 1-Day Vulnerability in Linux’s XFRM Subsystem - https://streypaws.github.io/posts/Dissecting-a-1-Day-Vulnerability-in-Linux-XFRM-Subsystem/

Out-of-bound read in ANGLE CopyNativeVertexData from Compromised Renderer - https://qriousec.github.io/post/oob-angle/

One‑Click Memory Corruption in Alibaba’s UC Browser: Exploiting patch-gap V8 vulnerabilities to steal your data - https://www.interruptlabs.co.uk/articles/one-click-memory-corruption-in-alibabas-uc-browser-exploiting-patch-gap-v8-vulnerabilities-to-steal-your-data

LOLMIL: Living Off the Land Models and Inference Libraries - https://dreadnode.io/blog/lolmil-living-off-the-land-models-and-inference-libraries

Yet Another Random Story: VBScript's Randomize Internals - https://blog.doyensec.com/2025/09/25/yet-another-random-story.html